中文

通过桥接聚合数字身份:面向 Web3 标识符的开放身份验证协议集成

密码学与安全 2025-01-24 v1 分布式、并行与集群计算

摘要

Web3 的去中心化基础设施颠覆了由诸如 OpenID Connect 等协议所建立的标准化数字身份方法。Web2 与 Web3 目前处于孤立状态,Web2 利用选择性披露 JSON Web 令牌 (SD-JWT),而 Web3 去中心化应用 (dApp) 则依赖链上数据,有时仍依赖中心化系统数据。这种碎片化阻碍了用户体验以及数字世界的互联互通。本文探索了将 Web3 集成到 OpenID Connect 框架中,审视了针对去中心化身份概念的既有身份验证协议的适应性。研究考察了 OpenID Connect 与去中心化身份概念之间的相互作用,既有协议(如 OpenID Connect)用于可验证凭证发行、OpenID Connect 框架用于可验证 presentations,以及自签名 OpenID 提供者的局限性。结果提出了一种新型隐私保护的数字身份桥接方案,旨在回应以下研究问题:身份验证协议是否应本质上支持 Web3 功能,以及其集成机制。通过一个去中心化自治组织 (DAO) 的案例,研究结果表明,隐私导向的桥接方案可通过聚合不同身份,缓解现有的碎片化问题,从而提升用户体验。虽然数字身份桥接展示了一种可能的做法,用于在 Web3 环境中跨平台协调数字身份,但该桥接是单向的,限制了凭证的根信任。该桥接对中心化系统的依赖可能进一步加剧关于(去)中心化身份的讨论。

关键词

引用

@article{arxiv.2501.13770,
  title  = {Aggregating Digital Identities through Bridging. An Integration of Open Authentication Protocols for Web3 Identifiers},
  author = {Ben Biedermann and Matthew Scerri and Victoria Kozlova and Joshua Ellul},
  journal= {arXiv preprint arXiv:2501.13770},
  year   = {2025}
}